Resumo
Existe uma vulnerabilidade de execução de código remoto quando o Microsoft Azure Pack Web Sites não verifica o comprimento de um buffer antes de copiar a memória para ele. Para saber mais sobre essa vulnerabilidade, veja o CVE-2019-1372.
Este Pacote Cumulativo de Atualizações 13.1 para Microsoft Azure Pack Web Sites versão 2 inclui uma atualização de segurança que lida com essa vulnerabilidade.
Este pacote cumulativo de atualizações substitui o Pacote Cumulativo de Atualizações 13 para o Microsoft Azure Pack Web Sites versão 2 (a atualização final do recurso para Microsoft Azure Pack Web Sites V2), e inclui todas as correções contidas no Pacote Cumulativo de Atualizações 13.
Recomendamos que você revise as informações contidas neste artigo e também no Pacote Cumulativo de Atualizações 13 para o Microsoft Azure Pack Web Sites versão 2 antes de aplicar essa atualização.
Observação: O Microsoft Azure Pack Web Sites V2 agora tem Suporte Estendido, conforme discutido em https://aka.ms/wapwebsiteslifecycle
Problemas corrigidos nesta atualização
Esta atualização corrige os seguintes problemas:
-
Problema 1: Atenua a vulnerabilidade discutida no CVE-2019-1372.
Instruções de instalação
As instruções de instalação e atualização estão documentadas em Iniciar a instalação do Pacote do Microsoft Azure: Tópico Web Sites no site da TechNet. Estas instruções descrevem como atualizar para o Pacote Cumulativo de Atualizações 13.1 para o Microsoft Azure Pack Web Sites versão 2.
Note que o processo de instalação e atualização mudou significativamente no Pacote Cumulativo de Atualizações 6. Portanto, revise a documentação.
Fornecemos orientações adicionais neste link para monitorar e verificar o status da atualização.
Devido às mudanças feitas nos armazenamentos de dados e ao executável, esta atualização não pode ser revertida.
Como obter e instalar a atualização
Método 1: Centro de Download da Microsoft
Esta atualização está disponível para download e instalação manuais no Centro de Download da Microsoft.
Baixar o pacote de atualização do Pacote do Microsoft Azure (Centro de Download)
Mais informações
Informações de hash de arquivos
Nome do arquivo |
Hash SHA1 |
Hash SHA256 |
---|---|---|
Websites.exe |
5D29DCA9FDF7B085A3876FA73D51A3A322636D1E |
C2E89C562A41A170041C5F34E3E60C0C15AC6838ABBB19964E08450DA834D790 |
Informações sobre os arquivos
A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas seguintes tabelas. As datas e as horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). As datas e as horas desses arquivos no seu computador local são exibidas na hora local, com o ajuste do horário de verão atual. Além disso, as datas e as horas poderão ser alteradas quando você realizar algumas operações nos arquivos.
Nome do arquivo |
Tamanho do arquivo |
Versão |
---|---|---|
Websites.exe |
4,354,048 bytes |
59.1.27.0 |